史上最離奇?加密貨幣交易平台Poly Network遭駭168億,駭客卻主動歸還洗劫金
史上最離奇?加密貨幣交易平台Poly Network遭駭168億,駭客卻主動歸還洗劫金

2021.8.13

過去幾天,加密貨幣投資人被一名神秘駭客的古怪舉動給搞迷糊了。這名駭客竊走超過6億美元(約新台幣168億元),然後卻歸還了一部分。

駭客大盜之所以歸還金錢是因為他們是做好事,偷竊只是為了暴露資安漏洞的危險,還是他們只是意識到自己即將被逮?

駭客10日入侵加密貨幣交換平台Poly Network,犯下史上最大加密貨幣竊案之一。

今天以前,這些駭客已經返還了約3.42億美元,距離竊走的6億多美元還有一大段距離,不禁引發外界對他們動機的熱烈臆測。

這些偷兒在交易內嵌入的訊息,說他們是一片好意。

他們寫道,「我對金錢並未十分感興趣」,而且本來就「計畫奉還偷走的錢」。

比特幣和以太幣等加密貨幣市值合計近2兆美元,引起駭客們覬覦。

其中最轟動的是日本比特幣交易所Mt. Gox在2014年被竊走85萬比特幣,在當時相當於4.7億美元,如今價值驚人達380億美元。

2018年,另一家日本比特幣交易所Coincheck被駭近5億美元。

不過,在這兩起案件的情況,加密貨幣科技允許追蹤部分加密貨幣的下落,但對Mt. Gox來說,仍無法及時挽救公司。

追蹤被竊加密貨幣的專家亞歷山大(Pawel Aleksander)表示,竊賊通常會通過把錢分拆並四處移動來隱匿蹤跡,有時甚至動用數十萬筆連續交易。

亞歷山大的公司Coinfirm專門追蹤令人眼花撩亂的複雜區塊鏈交易,協助執法機構和投資人追回被竊資產。

雖然有部分加密貨幣迷讚揚入侵加密貨幣交換平台Poly Network的駭客是英雄,不過,其他人懷疑他們之所還錢,只是因為被盯上了。

儘管爆發這種令人嘆為觀止的竊案,以及可能會遭犯罪組織利用的疑慮,加密貨幣相關犯罪呈現下降趨勢。

資安公司 CipherTrace 本月公布的一份報告估計,去年全球加密貨幣犯罪損失為19億美元,低於2019年的45億美元。

不過,報告也提出警告說,去中心化金融(decentralised finance,defi)相關的駭客和欺詐行為攀升,令人不安。去中心化金融是加密融資的形式,其中包括貸款,目的在去除銀行等中介機構。

美國燃油管線營運業者殖民管線(Colonial Pipeline)5月遭網路攻擊,駭客拿到價值44萬美元的比特幣贖金,卻遭聯邦調查局(FBI)追蹤到大部分比特幣並予以沒收。

然而,找回被竊的加密資產依舊不容易。

亞歷山大說:「加密犯罪活動經常涉及跨國。」

「通常受害者位於不同的司法管轄區,而交易所也在不同的司法管轄區註冊。」

專家說,對於遇駭的個人投資人來說,委託專人追蹤被竊資產是昂貴的選擇,往往遙不可及。

2021.8.12

加密貨幣交換平台Poly Network今天宣布遭到駭客攻擊,據公布的資料估計,損失的數位代幣總額高達6億美元(約新台幣168億元),堪稱加密貨幣界歷來規模最大駭客洗劫案之一。

路透社報導,去中心化金融(decentralisedfinance,DeFi)平台Poly Network在推特(Twitter)公布資金遭到轉移的數位錢包資料,並強烈呼籲用戶將來自這些地址的代幣列入黑名單。

根據加密貨幣交易資訊網站The Block估計,PolyNetwork宣布遇駭時,受影響的數位錢包含有的代幣總價值超過6億美元,堪稱加密貨幣市場歷來最大規模搶案之一,可比2018年東京的比特幣交易所Coincheck遭竊走價值5億3000萬美元加密貨幣的事件。

另個位在東京的加密貨幣交易所Mt. Gox也在損失價值5億美元比特幣後,於2014年倒閉。

近來與DeFi平台有關的竊案、駭客攻擊和詐欺事件已造成規模空前的損失,不但進行相關投資風險升高,也恐將導致主管機關介入徹查。

駭客Hacker
這是2018年東京的比特幣交易所Coincheck遭竊走價值5億3000萬美元加密貨幣的事件後,貴大規模遭竊事件。
圖/ shutterstock

DeFi平台指的是個人對個人的加密貨幣平台,允許使用者毋須透過銀行或交易所等傳統把關機制便可進行交易。Poly Network提供用戶交換不同區塊鏈的代幣。

加密貨幣分析網站CoinGecko共同創辦人巴比.王(Bobby Ong)指出,這起駭客竊案規模龐大,「跟Mt.Gox差不多」;不過他認為,後續影響不會傷害到主要加密貨幣的價格。

他還認為,這項計畫已經完了,「要恢復外界信心得花費許多功夫」。

Poly Network在推文中說,他們打算採取法律行動,並要求駭客返還資產。不過分析師表示,這反而凸顯出要索回被偷的代幣有多困難。

路透社今天向Poly Network要求提供更多相關細節,但尚未收到回覆。目前仍不清楚這個平台的總部在哪裡,也不知是否有任何執法單位正在調查這樁搶案。

往下滑看下一篇文章
社群帳號不是門牌!TWNIC籲中小企業註冊.tw域名,拒當「數位無殼蝸牛」
社群帳號不是門牌!TWNIC籲中小企業註冊.tw域名,拒當「數位無殼蝸牛」

在詐騙與帳號仿冒層出不窮的數位環境中,企業的「可信身分」正面臨前所未有的挑戰。根據台灣網路資訊中心(TWNIC)《2024 台灣網路報告》指出,近三個月內有 64.8% 的台灣民眾曾接觸詐騙訊息,其中 3.56% 實際受騙造成財損;警政署「165 打詐儀表板」統計亦顯示,2025 年詐騙財損金額已突破新台幣 706億元,其中多數案件是透過社群媒體與通訊平台進行。這些開放式平台雖然便利了即時互動,但匿名性與訊息傳播的速度,也讓詐騙訊息更容易偽裝成真實資訊,削弱了大眾對整體線上溝通環境的信任。

這樣的風險並不僅限於個人使用者。TWNIC執行長余若凡指出,當企業選擇以社群平台作為主要對外窗口時,也會受到同樣的信任影響。一旦消費者對平台環境產生疑慮,即使企業本身並無不當行為,品牌的可信度仍可能受到波及。若再發生帳號被駭、被仿冒或遭停權的情況,顧客更難以分辨官方與假冒來源,企業多年累積的信任與流量可能在短時間內流失。

中小企業網站現況:有門面卻留不住客人

台灣網商協會秘書長林原也指出,多數中小企業雖已踏入數位轉型,但網站建置往往只是「靜態海報型」,缺乏會員、金流或互動功能。他以形象比喻提到,域名是門牌、虛擬主機是房子、網站內容是軟裝。沒有門牌,就像住在別人的房子,隨時可能被趕走;有了門牌與房子,才有可能好好布置與經營。他強調,若企業長期依賴社群與電商平台,就等於在替平台打工,不僅需承受高額抽成,也受限於演算法與帳號規則,一旦被封鎖或降觸及,就會發現自己什麼都沒有留下。

台灣網商協會秘書長林原
台灣網商協會秘書長林原
圖/ 數位時代

他進一步提醒,企業若僅依賴社群與電商平台,等於長期在替平台打工。平台不僅抽成高,還掌握演算法規則與顧客數據,企業一旦被降觸及或封鎖帳號,就會發現自己其實什麼都沒有留下。這樣的結構,讓許多中小企業在數位時代仍然難以累積自有數據,更無法建立長期品牌資產。「我們常看到企業抱怨平台廣告費高漲、成效卻逐年下降,但卻忽略了最基礎的一件事:沒有自己的域名,等於沒有真正的數位身分。」林原直言,中小企業要邁向數位獨立,第一步就是註冊屬於自己的專屬域名。

拒當數位無殼蝸牛,從.tw開始

為協助中小企業從根本建立「可信身分」,TWNIC作為國家級網路資訊中心,不僅負責 .tw 與 .台灣 頂級域名的管理,也肩負推動台灣整體數位信任生態的責任。TWNIC從三個面向推動相關工作:

  • 政策面 :持續優化域名註冊流程與推廣政策,降低中小企業導入門檻;
  • 教育面 :辦理講座與工作坊,提升企業主對於數位域名資產管理與資安防護的認識;
  • 合作面 :與受理註冊機構及產業夥伴合作,協助企業從註冊、建站到驗證,建立完整的一站式服務。

在具體措施上,TWNIC近期推出「52168.tw」專案,針對 112 年 1 月 1 日後完成登記的公司行號,提供一年期免費域名申請優惠,鼓勵企業註冊專屬域名、打造獨立品牌門面。同時,也推行「綠色域名認證」制度,企業通過註冊人身份驗證後,其 WHOIS 資料將標示「已通過.tw綠色域名認證」,象徵資訊真實、完整且可信,猶如掛上一面值得信賴的門牌。此外,TWNIC亦提供 Registry Lock 與 DNSSEC 等安全機制,協助企業以低成本強化資安防護與品牌保護,逐步建立穩固的數位基礎。

52168活動網站
圖/ 52168活動網站

余若凡強調,唯有當企業擁有唯一、可驗證的數位門牌,台灣整體的數位信任基礎才能真正穩固。特別是在生成式 AI 與跨平台資訊流高度重疊的時代,企業若要在搜尋與推薦機制中被正確辨識,擁有清楚的官方域名將是最基本的條件。域名不僅是連結網站的網址,更是品牌在數位空間中的憑證與信任標識。

同時余若凡也呼籲,中小企業不應將品牌的未來寄託於他人平台,而應主動建立自有域名與網站。這不只是為品牌架起一道防線,更是為台灣的網路生態奠定可信任的基礎,讓每一次點擊都能源於信任。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
一次搞懂Vibe Coding
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓